Blog
Analyse conforme au RGPD : les critères essentiels à vérifier
Une checklist pratique pour choisir une solution analytique conforme au RGPD. Six critères essentiels à vérifier avant toute intégration.
Published Août 2026
Les deux questions clés posées par le RGPD
Le RGPD s’applique à tout outil traitant des données pour votre compte. En matière d’analyse, deux questions déterminent vos obligations :
- L’outil pose-t-il des cookies ? Si oui, la directive ePrivacy exige un bandeau d’accord préalable bloquant.
- L’outil stocke-t-il des données personnelles comme les adresses IP ? Si oui, le RGPD impose un cadre lourd de gestion des droits individuels.
Une solution sans cookies répond "non" à ces deux questions, supprimant le bandeau et réduisant le risque à zéro.
La checklist : six points à vérifier
1. Aucun cookie, aucun bandeau
Sans traceurs, aucune obligation de consentement ne s’applique.
2. Aucune adresse IP stockée
L’IP doit être hachée en mémoire vive puis immédiatement détruite.
3. Hébergement exclusif dans l’UE
Les serveurs doivent être situés dans l’Union européenne sans CDN américain.
4. Un contrat DPA signé (Article 28)
Un accord de sous-traitance pré-signé doit être mis à disposition.
5. Une liste publique des sous-traitants
Transparence complète sur les partenaires d’infrastructure.
6. Durées de conservation et purge automatique
Des règles claires de suppression des données expirées.
Comment MetriXs répond à chaque critère
| Exigence RGPD | Réponse de MetriXs |
|---|---|
| Base légale | Intérêt légitime ; aucune donnée personnelle stockée |
| Consentement (ePrivacy) | Non requis, aucun cookie déposé |
| Minimisation des données | Hachage journalier éphémère ; IP détruite |
| Limitation de conservation | Rétention définie (1 mois à 2 ans) avec purge automatique |
| Résidence des données | Hébergement en Allemagne, aucune sortie de l’UE |
| Article 28 DPA | Contrat DPA signé disponible au téléchargement |
| Sous-traitants ultérieurs | Liste publique : Hetzner, Mollie, Lettermint, MaxMind (local) |
| Droits des personnes | Aucune donnée nominative stockée |
"Conforme au RGPD" avec cookies : attention au piège
De nombreux outils se prétendent conformes tout en exigeant un bandeau de cookies bloquant. Une solution sans cookies supprime cette contrainte directement au niveau du code.
Questions fréquentes
- Le RGPD impose-t-il un bandeau de cookies pour l’analyse ?
- Uniquement si l’outil dépose des cookies ou traite des données nominatives. Sans cookies, le bandeau n’est pas requis.
- Qu’est-ce qu’une DPA et est-elle obligatoire ?
- Le contrat de sous-traitance (DPA) prévu par l’Article 28 du RGPD est obligatoire entre vous et votre fournisseur.
- Le modèle sans cookies suffit-il à la conformité ?
- Il résout les contraintes majeures. Il doit être complété par une DPA, une mention d’information et un hébergement européen.
- Comment sont gérées les demandes de droits ?
- Aucune donnée nominative n’étant stockée, il n’y a aucune donnée individuelle à extraire ou supprimer.
Une conformité native et sans gestion
Sans cookies, hébergé dans l’UE, avec contrat DPA signé. Offre gratuite, dès 6 €/mois.
Essai gratuit →Ressources liées : Analyse conforme au RGPD · Le suivi sans cookies expliqué · Télécharger la DPA · Sous-traitants · MetriXs et le RGPD